Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-53367-POC — CVE-2025-53367 的一个简单 POC,可创建一个在堆中触发越界写入(OOB-write)的 .djvu 文件。 | Kitploit
工具/GitHubGitHub/thephykon/cve-2025-53367-poc
漏洞分析漏洞利用模糊测试学习与教育二进制利用
GitHubthephykon/cve-2025-53367-poc

CVE-2025-53367-POC

CVE-2025-53367 的一个简单 POC,可创建一个在堆中触发越界写入(OOB-write)的 .djvu 文件。

查看仓库
29个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

djvulibre_mmr_exploit

该项目提供了一个最小的 C++ 实现,用于触发 DjVuLibre 中已知的堆越界写入漏洞。该代码并未武器化此漏洞,仅复现错误的执行路径,以便检查和理解该问题。

该漏洞源于对 MMR 编码图像块的解析器。在处理过程中,MMRDecoder::scanruns 函数将水平游程解码到行缓冲区时,没有执行充分的边界检查。通过使用连续的 0 长度水平游程,可以导致缓冲区溢出,进而产生一次越界写(OOB-write)。

此实现是台湾新竹国立阳明交通大学(NYCU)网络安全课程期末项目的一部分。其重点是理解解析逻辑、未经检查的缓冲区假设以及畸形图像数据如何组合在一起,进而在真实世界的库中造成内存安全故障。

构建与安装

参见 BUILDING 文档。

贡献

参见 CONTRIBUTING 文档。

许可

下载工具